Si vous recevez des messages texte de sources apparemment légitimes vous demandant des renseignements personnels, il pourrait s’agir d’une tentative d’arnaque par hameçonnage. Les arnaques par hameçonnage sont de plus en plus fréquentes. Protégez-vous en apprenant à repérer les tentatives d’arnaque par hameçonnage et les autres variantes de cette arnaque.
Sur cette page, vous trouverez
- Qu’est-ce que l’hameçonnage?
- Comment utilise-t-on l’hameçonnage dans la fraude liée aux placements?
- Que font les escrocs avec vos renseignements personnels?
- Quels sont les types d’arnaques par hameçonnage?
- Comment repérer et arrêter les tentatives d’arnaque par hameçonnage?
- Que faire si vous avez été victime d’une arnaque?
- Résumé
Qu’est-ce que l’hameçonnage?
L’hameçonnage consiste en l’envoi de courriels ou de messages texte conçus pour vous inciter à partager vos renseignements personnels. Les escrocs peuvent prétendre représenter une entreprise légitime tel qu’un service de livraison de colis ou un ministère du gouvernement. Le terme « hameçonnage » n’est qu’une variante de l’hameçon utilisé pour la pêche et fait référence aux escrocs qui attirent leurs victimes en utilisant des appâts.
L’hameçonnage peut se produire n’importe où. Vous pourriez être contacté par courriel, téléphone mobile ou téléphone fixe. Les escrocs peuvent vous demander de télécharger une pièce jointe ou de cliquer sur un lien pour accéder à vos renseignements personnels.
Les escrocs passent rapidement à de nouvelles méthodes pour essayer de vous convaincre de partager vos renseignements. Ils utilisent les événements et les tendances actuels dans leurs arnaques. Une arnaque peut consister en l’envoi d’un message texte comportant un lien. Le lien pourrait vous mener à un site Web qui semble légitime. Le site peut vous demander de saisir des renseignements personnels. N’oubliez pas que les organismes gouvernementaux ne vous contacteraient normalement pas par message texte. Ne cliquez sur aucun lien dans les messages texte.
Exemples d’arnaques par hameçonnage :
- Arnaque de remboursement de la vignette d’immatriculation

- Arnaque liée à l’Agence du revenu du Canada

- Arnaque de livraison de colis

Comment utilise-t-on l’hameçonnage dans la fraude liée aux placements?
L’hameçonnage est souvent le premier pas vers la fraude liée aux placements. Vous inciter à cliquer sur un lien est la première étape pour vous attirer. Une fois que vous avez cliqué sur l’appât de l’hameçonnage, cela ouvre la porte à bien d’autres choses. L’arnaqueur peut vous convaincre de divulguer des renseignements personnels, puis tenter de manière agressive de vous inciter à investir de l’argent dans des occasions d’investissement frauduleuses. L’arnaqueur peut partager des liens vers des sites Web ou des plateformes en ligne frauduleux, qui semblent légitimes. Il peut vous diriger vers des sites en ligne pour « apprendre » à faire du trading, ce qui fait partie de l’arnaque.
Vous n’êtes peut-être pas du tout au courant de ce qui se passe et pensez que votre investissement est légitime. Souvent, les arnaqueurs vous demanderont un petit investissement initial, par exemple 250 $. Vous verrez le montant augmenter rapidement et on vous incitera à investir davantage dans le compte frauduleux. L’arnaqueur peut également mettre en avant la croissance exponentielle impressionnante de votre investissement pour vous inciter fortement à investir davantage. Tout cela peut commencer par un simple clic lors de la tentative initiale d’hameçonnage.
Que font les escrocs avec vos renseignements personnels?
Si vous êtes victime d’une arnaque par hameçonnage, les escrocs peuvent utiliser vos renseignements pour voler votre identité, et ce de plusieurs façons. Ils pourraient accéder à votre compte bancaire ou en ouvrir un nouveau. Ils pourraient également demander un prêt ou de nouvelles cartes de crédit sous votre nom. Ils pourraient aussi essayer de toucher des prestations gouvernementales en utilisant votre identité ou même essayer de vendre frauduleusement votre maison.
Protégez vos renseignements financiers afin d’éviter la fraude financière et l’usurpation d’identité :
Liste de vérification pour protéger vos renseignements financiers.
Quels sont les types d’arnaques par hameçonnage?
L’hameçonnage peut se produire sous de nombreuses formes, notamment :
- Hameçonnage par courriel : lorsque vous recevez un courriel usurpant l’identité d’une source légitime. Le courriel est l’endroit le plus fréquent où les escrocs envoient des tentatives d’hameçonnage.
- Hameçonnage ciblé : hameçonnage très ciblé, il se produit parfois après une première tentative d’hameçonnage par courriel réussie. Les courriels d’hameçonnage ciblé peuvent contenir votre nom et semblent provenir d’un expéditeur que vous connaissez. Ils essaieront de vous convaincre d’envoyer de l’argent à quelqu’un que vous pensez être une entreprise ou une personne légitime. La tentative pourrait aussi consister en un courriel de votre lieu de travail vous demandant de cliquer sur un lien pour obtenir plus d’espace de stockage de fichiers numériques.
- Mystification : l’hameçonnage consiste en partie à vous convaincre que la personne qui vous contacte est réelle. La mystification se produit lorsque l’adresse courriel de l’expéditeur ressemble à l’adresse courriel réelle de la personne ou de l’entreprise qu’elle imite.
- Chasse à la baleine : pour les escrocs, les baleines sont « les gens qui sont plus susceptibles de leur rapporter gros » s’ils réussissent à les arnaquer. Les dirigeants de compagnie pourraient être ciblés dans une attaque d’hameçonnage par chasse à la baleine.
- Arnaque par SMS : lorsque vous êtes contacté par message texte et qu’on vous demande de cliquer sur un lien qui semble venir d’une entreprise ou d’une personne digne de confiance.
- Hameçonnage vocal : lorsque vous êtes contacté par téléphone par quelqu’un qui prétend représenter une organisation réputée et qui vous demande des renseignements personnels.
- Hameçonnage par faux site Web : se produit sur les médias sociaux. Ces tentatives d’hameçonnage essaient de vous faire cliquer sur un compte de médias sociaux d’entreprise frauduleux. De nombreuses entreprises ont des comptes de médias sociaux pour communiquer avec leurs clients. Les versions de l’hameçonnage par faux site Web ressemblent beaucoup aux comptes légitimes et peuvent vous demander de cliquer pour obtenir une remise sur le produit de l’entreprise ou essayer une autre ruse.
- Hameçonnage d’approbation : incite les personnes à donner le contrôle de leurs portefeuilles de cryptomonnaies à des fraudeurs. Il se peut que vous receviez une fausse demande pour « approuver » l’accès à votre portefeuille, qui semble provenir d’une source fiable. Lorsque vous cliquez sur approuver, vous remettez sans le savoir le contrôle de vos portefeuilles de cryptomonnaies à l’arnaqueur. Ils peuvent ensuite vider votre portefeuille en déplaçant la cryptomonnaie vers un portefeuille séparé. Cette tactique est souvent utilisée dans le cadre de fraudes liées aux placements en ligne. Parfois, cela fait partie d’une arnaque longue distance souvent appelée « boucherie de porc », pour inciter les gens à verser des sommes toujours plus importantes aux arnaqueurs. Apprenez-en davantage sur les signes avant-coureurs d’une fraude liée aux cryptoactifs.
Avertissement concernant les rançongiciels :
Certaines campagnes d’hameçonnage par courriel vous demandent de cliquer sur une pièce jointe. La pièce jointe peut être un fichier qui télécharge des logiciels malveillants sur votre ordinateur si vous cliquez dessus. Les logiciels malveillants, c’est comme avoir un espion dans votre système. Vous ne savez peut-être pas qu’ils sont là , puis un jour vos fichiers sont verrouillés, et on vous demande d’envoyer de l’argent pour les déverrouiller.
Comment repérer et arrêter les tentatives d’arnaque par hameçonnage?
Il existe de nombreux types d’hameçonnages, mais ne mordez pas à l’hameçon. Pour ne pas devenir victime d’une arnaque par hameçonnage, suivez ces conseils :
- Soyez vigilant(e) si vous recevez un message texte, un appel ou un courriel qui vous incite à prendre une décision précipitée ou vous demande de divulguer ou de confirmer des renseignements personnels ou sensibles.
- Si vous recevez un message texte d’une personne ou d’un organisme, faites une pause et demandez-vous : Pourquoi auraient-ils votre numéro de téléphone cellulaire et pourquoi l’utiliseraient-ils? Pourquoi vous écriraient-ils pour obtenir des renseignements importants?
- Réfléchissez deux fois avant de cliquer sur un courriel ou un message texte non sollicité. Ne cliquez pas sur un lien ou une pièce jointe à moins d’être certain qu’il est sécurisé. En cas de doute, ne cliquez pas.
- Vérifiez les URL avant d’approuver toute transaction. Vérifiez toujours le site Web et les détails de la transaction. Les arnaqueurs par hameçonnage tentent de vous inciter à accorder l’accès à vos comptes.
- Recherchez les fautes d’orthographe dans les messages texte et les courriels. Les fraudeurs commettent souvent des fautes d’orthographe ou utilisent une grammaire étrange.
- Utilisez l’authentification multifacteur sur vos comptes.Cela ajoute un niveau de sécurité supplémentaire contre les accès non autorisés.
- Surveillez régulièrement tous vos comptes financiers afin de détecter des irrégularités.
Les escrocs peuvent prétendre être n’importe qui.
Le Centre antifraude du Canada (CAFC) a envoyé un avertissement après avoir reçu des rapports de courriels d’hameçonnage qui usurpaient l’identité de leur organisation. Les courriels ressemblaient à des courriels automatisés que le CAFC envoie lorsqu’il reçoit des fichiers par l’intermédiaire de son système de signalement des incidents de fraude. Le courriel demandait aux gens de cliquer sur un lien pour consulter leur rapport. Le CAFC a averti les gens de ne pas cliquer sur le lien. Il a déclaré qu’il ne fournit pas de liens vers les rapports soumis.

Rappel : Les fraudeurs se font souvent passer pour des conseillers financiers ou des entreprises légitimes, ou encore comme un(e) ami(e) potentiel(le) ou un(e) partenaire.
Que faire si vous avez été victime d’une arnaque?
Si vous pensez que de l’argent a été volé dans le cadre d’une escroquerie par hameçonnage, vous pouvez prendre plusieurs mesures, notamment :
- Arrêtez de communiquer avec l’arnaqueur. Ne répondez pas aux appels, aux courriels ou aux messages des personnes impliquées dans l’arnaque. Ils peuvent essayer de vous convaincre d’envoyer plus de fonds ou de divulguer des renseignements personnels supplémentaires.
- Agissez rapidement. Dans le cas particulier des arnaques liées aux cryptomonnaies, le moment propice est essentiel pour suivre et récupérer les fonds perdus.Changez les mots de passe de votre portefeuille, de vos plateformes de négociation de cryptoactifs et de vos comptes de courriel. Activez l’authentification à deux facteurs (2FA) et révoquez les approbations de jetons non autorisées.
- Vérifiez les transactions non autorisées. Consultez vos relevés bancaires. Dans le cas d’une arnaque liée à la cryptomonnaie, vérifiez l’activité de votre portefeuille et signalez les transactions suspectes à votre plateforme de négociation ou à votre fournisseur de portefeuille.
- Informez votre institution financière. Si des comptes bancaires ont été utilisés pour financer des transactions frauduleuses, signalez-les à votre institution financière et renseignez-vous sur les annulations potentielles.
- Méfiez-vous de la revictimisation. Soyez prudent(e) avec toute personne ou tout service qui vous promet de récupérer vos fonds volés ou vos cryptoactifs moyennant des frais. Bon nombre de ces offres sont frauduleuses.Â
- Signalez la fraude. Contactez votre organisme de réglementation local ou un organisme d’application de la loi. Découvrez ce qu’il faut faire si de l’argent vous a été volé lors d’une arnaque.
Résumé
L’hameçonnage est de plus en plus populaire et les tactiques des escrocs ne cessent d’évoluer. Les escrocs essaieront de vous faire partager des renseignements personnels, tels que des renseignements bancaires, par le biais de nombreux types d’arnaques par hameçonnage. Soyez vigilant chaque fois que vous :
- Recevez un message texte, un courriel ou un appel téléphonique vous demandant de fournir des renseignements personnels.
- On vous demande de cliquer sur un lien ou des pièces jointes – à moins que vous ne soyez sûr à 100 % qu’ils sont légitimes, ne cliquez pas.